Uptime Hamster: 10d 11h 35mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de MNKit (Malware / Tools)

MNKit (Malware / Tools)

Fecha
9 Jul 2026
Actor
mnkit
Tipo
Reference
Pais
Unknown
Sector
-
Confianza
medium
55
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

1IOCs
0TTPs
mnkitActor
UnknownPais

MNKit (Malware / Tools)

Que es

MNKit es un grupo de actor APT (Advanced Persistent Threat) asociado a actividades de ciberespionaje y manipulación de datos. Se identifica como una herramienta o malware utilizado por actores maliciosos para comprometer sistemas y obtener información sensibles. El nombre MNKit también se conoce con alias como WingD, Tran Duy Linh, y está relacionado con investigaciones de seguridad informática, como el sitio web researchcenter.paloaltonetworks.com.

Contexto

MNKit es un actor malicioso que ha sido documentado en estudios de ciberseguridad, específicamente vinculado a actividades de espionaje a largo plazo. Según fuentes verificadas, el grupo se enfoca en objetivos específicos, como activistas minoritarios y organizaciones con intereses geopolíticos. Uno de los indicadores de compromiso (IOC) identificados es el dominio researchcenter.paloaltonetworks.com, utilizado para análisis y publicación de información sobre amenazas.

Analisis

El grupo MNKit se destaca por su enfoque a largo plazo en la cooptación de sistemas críticos, con un objetivo principal de recopilar datos sensible. La asociación con researchcenter.paloaltonetworks.com sugiere que el grupo podría estar utilizando plataformas de análisis para compartir información sobre amenazas. Sin embargo, no se ha documentado una actividad específica de ransomware o brecha de seguridad en este contexto. Los datos disponibles indican que MNKit actúa como un actor malicioso con una red de operaciones sostenida.

Conclusion

MNKit representa una amenaza significativa para organizaciones y activistas minoritarios, basada en su historial de actividades de espionaje a largo plazo. Aunque no se han identificado incidentes concretos de ransomware o exposición masiva de datos, el dominio researchcenter.paloaltonetworks.com confirma su presencia en la comunidad de seguridad informática. La vigilancia constante es recomendable para detectar actividades relacionadas con este actor.

Tipo Valor Contexto
Domain researchcenter.paloaltonetworks.com Relacionado con investigaciones de seguridad informática y análisis de amenazas.

Diamond Model

Adversary
mnkit
Ver perfil →
Victim
MNKit (Malware / Tools)
researchcenter.paloaltonetworks.com
Capability
Reference
Infrastructure
researchcenter.paloaltonetworks.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor mnkit en el blog → Ver mnkit en IntelTracker → Buscar mnkit en APTTrail → Repositorio APTTrail → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes